La gestion des utilisateurs et des permissions dans AWS peut rapidement devenir complexe.
Sans une structure adéquate, la gestion individuelle des autorisations peut entraîner des erreurs et une inefficacité.
Cet article explore la création et la gestion des groupes IAM via la console AWS et AWS CLI pour simplifier ces processus.
Maîtrisez AWS pour une gestion optimale des systèmes cloud.
Gestion des Utilisateurs AWS IAM
Dans AWS Identity and Access Management (IAM), un groupe est un ensemble de permissions que vous pouvez appliquer à plusieurs utilisateurs en une seule opération. Les groupes facilitent la gestion des autorisations lorsque vous avez plusieurs utilisateurs qui doivent avoir des accès similaires.
Méthode 1 : Création de groupes par la console AWS
Nous allons rechercher « IAM » dans la barre de recherche, puis entrer dans le service IAM.
Maintenant, nous allons cliquer sur « Groupes d’utilisateurs ».
Maintenant, cliquez sur « Créer un groupe ».
Donnez un nom au groupe que vous créez. Dans notre cas, le nom du groupe est « test_group ».
Ajouter des utilisateur au groupe
Attachez des politiques d’autorisations si vous le souhaitez.
Maintenant, cliquez sur « Créer un groupe ».
Félicitations, votre groupe « test_group » a été créé avec succès.
Méthode 1 : Création de groupes par AWS CLI
Pour créer un groupe, nous allons exécuter la commande suivante :
aws iam create-group --group-name Admins
Pour afficher les utilisateurs, nous allons lancer la commande suivante :
aws iam list-users --query Users[].[UserName,Arn] --output table
Pour afficher les groups, nous allons lancer la commande suivante :
aws iam list-groups -- query Groups[].GroupName -- output table
Maintenant, pour ajouter l’utilisateur « aws » dans le groupe que nous avons créé « Admins », nous allons lancer la commande suivante :
aws iam add-user-to-group --user-name aws --group-name Admins
Pour ajouter la politique « AWSDirectConnectReadOnlyAccess » au groupe que nous avons créé « Admins », nous allons exécuter la commande suivante :
aws iam attach-group-policy --group-name Admins --policy-arn arn:aws:iam::aws:policy/AWSDirectConnectReadOnlyAccess
Et voilà, comme vous pouvez le constater, l’utilisateur « aws » a été affecté au groupe « Admins » avec succès.
Formez-vous gratuitement avec Alphorm !
Maîtrisez les compétences clés en IT grâce à nos formations gratuites et accélérez votre carrière dès aujourd'hui.
FAQ
Comment créer un groupe IAM via la console AWS?
Comment créer un groupe IAM via AWS CLI?
Comment ajouter un utilisateur à un groupe IAM existant?
Comment attacher une politique à un groupe IAM?
Quelles sont les étapes pour visualiser les utilisateurs IAM?
Conclusion
En comprenant comment créer et gérer les groupes IAM sur AWS, vous pouvez simplifier la gestion des accès pour vos utilisateurs. Comment envisagez-vous d’optimiser davantage votre gestion des autorisations IAM?